يعتزم Fedora 34 إزالة تعطيل SELinux والترحيل إلى KDE من Wayland

العمل داخل فيدورا لا يتوقف وهو أن المطورين قدموا ما تحدثوا عنه مرة أخرى وهذه المرة لا يتعلق الأمر بالإصدار التالي من Fedora 33 ولكن هذا إنهم يركزون بالفعل على Fedora 34.

وهذا في الآونة الأخيرة في القوائم البريدية بدأت المناقشات المختلفة في الظهور حول مختلف التغييرات المقترحة لهذا الإصدار من التوزيع. أحد التغييرات المقترحة هو إزالة الدعم لتعطيل وقت تشغيل SELinux.

مع ذلك بالنسبة لتطبيق Fedora 34 ، يتم وصف تغيير لإزالة القدرة على تعطيل SELinux في وقت التشغيل.

بينما سيتم الحفاظ على القدرة على التبديل بين وضعي الإنفاذ والتساهل أثناء بدء التشغيل. بعد تهيئة SELinux ، سيتم وضع برامج تشغيل LSM في وضع القراءة فقط، مما يحسن الحماية ضد الهجمات التي تهدف إلى تعطيل SELinux بعد استغلال الثغرات الأمنية التي يمكن أن تغير محتويات ذاكرة kernel.

لتعطيل SELinux ، فقط أعد تشغيل النظام بالمعامل "selinux = 0" في سطر أوامر kernel.

بالإضافة إلى ذلك ، تم الإشارة إلى أنه لن يتم دعم التعطيل تغيير تكوين / etc / selinux / config (SELINUX = معطل). في السابق ، تم إهمال دعم تنزيل وحدة SELinux في Linux 5.6 kernel.

تم تطوير الدعم لتعطيل وقت تشغيل SELinux عبر »/ etc / selinux / config» في الأصل لتسهيل توزيعات Linux لدعم البنى حيث كانت إضافة معلمات إلى أمر kernel أمرًا صعبًا.

لسوء الحظ ، فإن دعم تعطيل وقت التشغيل يعني أنه كان علينا إجراء بعض المقايضات الأمنية عندما يتعلق الأمر بخطافات kernel LSM.

يوفر تعليم kernel LSM hooks للقراءة فقط بعض مزايا الأمان ، ولكنه يعني أنه لم يعد بإمكاننا تعطيل SELinux في وقت التشغيل.

تغيير آخر تم ذكره ضمن القوائم البريدية لـ Fedora 34 ، هذا هو يقترح تغيير التصميمات الافتراضية باستخدام سطح مكتب KDE لاستخدام Wayland افتراضيًا، حيث من المتوقع أن تكون جلسة X11 خيارًا.

في الوقت الحالي ، يعتبر عمل KDE أعلى Wayland تجريبيًا ، ولكن في KDE Plasma 5.20 ، سيتم تجهيز وضع التشغيل هذا بوظائف مع وضع التشغيل أعلى X11.

==== هل وايلاند جاهز؟ ====
تم استخدام Wayland افتراضيًا لمحطة عمل Fedora منذ فيدورا 25. وبينما كانت غير ناضجة إلى حد ما في البداية ، أصبحت اليوم تجربة قوية جدًا في كل شيء تقريبًا.

على جانب كيدي ، بدأ العمل الجاد لدعم Wayland بعد فترة وجيزة من تحول جنوم إلى Wayland افتراضيًا. على عكس جنوم ، تمتلك كيدي مجموعة أوسع من الأدوات ، وقد استغرق الأمر وقتًا أطول للوصول إلى حالة قابلة للاستخدام. مع إصدار البلازما 5.20 ، بروتوكول Wayland لـ
يتم أخيرًا دعم تسجيل الشاشة ولصق الزر الأوسط ،
إكمال مجموعة الوظائف المطلوبة للتبديل إلى Wayland
إفتراضي.

إدراج الدورة KDE 5.20 استنادًا إلى Wayland سوف يعالج مشاكل التسجيل للشاشة والنقر المركزي. سيتم استخدام حزمة kwin-wayland-nvidia للعمل عند استخدام برامج تشغيل NVIDIA الخاصة. سيتم توفير دعم X11 من خلال مكون XWayland.

كحجة ضد الحفاظ على الجلسة الافتراضية على أساس تم ذكر X11 ، X11 server stall ، التي أوقفت كثيرًا عن التطوير في السنوات الأخيرة ولم تصب إلا للأخطاء ونقاط الضعف الخطيرة في الشفرة.

==== ماذا عن NVIDIA؟ ====
البلازما ، في الواقع ، "نعم" متوافقة مع وحدات معالجة الرسومات NVIDIA مع برنامج تشغيل Wayland الخاص. يجب تنشيطه يدويًا ، والذي سيتم تقديمه بواسطة حزمة kwin-wayland-nvidia . لذا فإن التوقع هو أن جميع وحدات معالجة الرسومات الرئيسية تعمل بشكل جيد.

سيؤدي نقل التصميم الافتراضي إلى Wayland إلى تحفيز المزيد من أنشطة التطوير المتعلقة بدعم تقنيات الرسومات الجديدة في KDE ، حيث انعكس التطور في الوقت المناسب في نقل جلسة GNOME على Fedora 25 إلى Wayland.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.

  1.   أوسكار رييس غيريرو من إليزوندو قال

    فيدورا اليوم هو أفضل توزيع لينكس في العالم….

  2.   عدم الكشف عن هويته قال

    أعتقد أنه بالنسبة لأولئك منا الذين يجرون الاختبارات عبر الإنترنت أو منشئو المحتوى ، والذين يجب عليهم مشاركة سطح المكتب ، سيكون من الخطأ الكبير ترك غالبية كبيرة من سطح المكتب لمصير Wayland.
    لا يعمل Wayland مع أي من تطبيقات التقاط الشاشة أو سطح المكتب البعيد أو تطبيقات مشاركة سطح المكتب. عندما نستخدم Linux لهذه الأشياء ، فإن أول شيء نقوم به بعد تثبيت النظام ، دائمًا ، ليس أكثر من إلغاء تنشيط Wayland.
    إلى أولئك الذين يفحصون Cloudera أخبرتهم بعد فترة من امتحاني ، لأنني أتذكر عندما اضطررت إلى الانتقال بسرعة إلى جهاز كمبيوتر آخر يعمل بنظام Windows لأنني كنت أستخدم Fedora 29 مع Wayland ولم يكن لدي وقت في الاختبار لتهيئة نفسه إلى X11. من ناحية أخرى ، سأجربها مع Fedora ، أعتقد 33 أو 34 ، ولكن مع X11.

    آمل أن يتم استخدام X11 على الأقل ، لأنه إذا لم يكن الأمر كذلك ، فقد أفقد المستخدمين.